Форум

/ домой \ \ темы /



Тема: Подозрение уязвимости.

02/04/2007 21:16 andalit:
Внезапно процессор грузит на 99% и висит очень долго, изьятие кабеля не помогает, в логах тоже ничего странного.
Подскажите как посмотреть количество запросов на файл ошибки авторизации скрипта.
или в чем может быть проблемма ?
как защититься от брутфорса скрипты ?
06/04/2007 13:19 Lucas:
У меня вчера сервер не мог найти index.* , хотя он там был. Помог перезапуск сервера.
Взломали ?
07/04/2007 01:48 Max:
Когдв процессор грузится на 99% нужно вызвать диспечер задач и посмотреть каким процессом грузиться.
Вообще если скрипты сами по себе требуют много ресурсов или испольняются через грамоздкий интерпретатор то одновременный запуск большого количества может быть проблеммой особенно в среде Windows.

Защититься можно ограничением количества одновременных соединений с одного IP и ограничением времени исполнения скрипта.

Посмотреть текущие соединения можно через вэб-администрирование.

07/04/2007 02:04 Max:
Врядли то что сервер не смог найти файла по шаблону связано со взломом. (Если и связано то не сервера, а системы)
Подобная ошибка может возникнуть если у вас есть index-файл с атрибутом hidden. Даже если есть несколько index файлов, сервер работает с первым найденым, а в каком порядке они находятся не определено.
Вообще при большой загрузке (недостатке оперативной памяти) наблюдаются всевозможные глюки. Для большей стабильности в качестве вэб каталогов указывайте полные пути. Хотя с относительными путями все работает, и сервер не даст доступа к посторонним файлам вне зависимости от способа задания, надежнее указывать полный путь, особенно для случая с деффецитом ресурсов.

10/04/2007 12:55 andalit:
1)http процесс, иначе сюда бы и не писал
2)если бы скрипты грузили, то былибы процессы php-cgi грузимли
3)Время использования скрипта - минимальны, всего подключений - 14 независимо с каких ИП (думаю это не сильно много)
4)ресурсов хватает (90% незадействовано)
11/04/2007 02:56 Max:
Вообще, 14 может даже оказаться мало т.к. сейчас некоторые браузеры пытаются открыть сразу 12. Минимальное время использования скрипта это хорошо, но тут тоже нужно не переборщить, при нормальном запросе, скрипт должен успевать отработать.
С последней версией прогонял в разных вариантах, пока большой загрузки процессора обнаружить не удалось.
11/04/2007 12:38 andalit:
Скрипты не так чтобы новые, но и не очень старые (пару месяцев ничего нового) но факт остаётся фактом.
Можно ли добавить код к программе, если она загружает процессор на 95-99% - рестарт, или ексит . Всервно завервать процесс нужно, только ждать минут 10-15 еужно когда до менеджера процессов доберёшся. (раньше такго не замечалось, да и на последней сборке вродибы не так часто виснет.
(Время выполнение скриптов - оптимальное для их выполнения - 20 сек) нигде неуказано, что нехватило времени на обработку данного скрипта.
зы. Только после изменения приоритета на Высокий (повышеный) начинает отдавать все картинки, с нормальным приоритетом иногода, даже с 90% незадействованных ресурсов картики не грузятся. (писалось не раз, и пробывались все возможные варианты которые Вы предлагали)

Пользователь: Пароль: Новый пользователь:   Запомнить пароль: